PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

  回應
 
主題工具
anderson1127
Elite Member
 

加入日期: Jan 2002
文章: 4,032
引用:
作者隔壁老王
Public Key只是加密
解密還是要server端那把Private Key才行


通訊是雙向的 , Server端用Private key解密 , 那client端接收Server端的packet 時
用那個key來解密 ?? public key ??
     
      
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑
舊 2013-01-29, 06:17 PM #11
回應時引用此文章
anderson1127離線中  
twu2
Power Member
 

加入日期: Jan 2002
您的住址: Taipei
文章: 664
引用:
作者anderson1127
通訊是雙向的 , Server端用Private key解密 , 那client端接收Server端的packet 時
用那個key來解密 ?? public key ??

session key 啊.
step 4 之後, 兩邊都有 session key 了, 就全用這個在加解密了. (session key 是 client 產生, 然後用 public key 加密後送給 server, 所以.... 理論上只有 client 本身與有 private key 的 server 才能知道 session key 是什麼)

client 收到的未加密資料只有 public key, 而這本來就是公開的, 只有 public key 也只能用來加密, 不能用來解密.
 
__________________

Tommy 碎碎念...
舊 2013-01-29, 09:09 PM #12
回應時引用此文章
twu2離線中  
anderson1127
Elite Member
 

加入日期: Jan 2002
文章: 4,032
引用:
作者twu2
session key 啊.
step 4 之後, 兩邊都有 session key 了, 就全用這個在加解密了. (session key 是 client 產生, 然後用 public key 加密後送給 server, 所以.... 理論上只有 client 本身與有 private key 的 server 才能知道 session key 是什麼)

client 收到的未加密資料只有 public key, 而這本來就是公開的, 只有 public key 也只能用來加密, 不能用來解密.


嗯....

在我的認知裡,如果client是必須透過Proxy來access SSL , 那session key 也會被欄劫
在這種環境裡,恐怕ssl傳輸的內容還是有機會被看光光 , 除非在沒有proxy的環境裡 , SSL
才算是相對的安全吧?
----

終於瞭解了... 重點就在於public key 只能加密,不能用來解密 ....

謝謝您的提點!!
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑

此文章於 2013-01-30 09:24 AM 被 anderson1127 編輯.
舊 2013-01-30, 09:21 AM #13
回應時引用此文章
anderson1127離線中  
tepcodu
Basic Member
 

加入日期: Dec 2012
文章: 28
所以只要不連proxy server
SSL加密就不會被破解嗎?
舊 2013-01-30, 10:33 AM #14
回應時引用此文章
tepcodu離線中  
twu2
Power Member
 

加入日期: Jan 2002
您的住址: Taipei
文章: 664
引用:
作者tepcodu
所以只要不連proxy server
SSL加密就不會被破解嗎?

正常來說, 用 proxy server 也不會被破解.
proxy server 也看不到未加密的 session key. 只能照著收送資料, 沒辦法知道資料的內容.

上頭的前提是你看到的 cert 是真的要連的那一台機器的. 這就是為什麼要花錢去買 cert....
因為自己產生的, 對於一般的 browser, 會認定那個認證有問題, 而一般都叫使用者忽略它, 結果就是.... 如果真的 proxy 假造一個來用的話, 對於 browser 那邊的使用者可能就不會認出來那是有問題的.
__________________

Tommy 碎碎念...
舊 2013-01-30, 11:24 AM #15
回應時引用此文章
twu2離線中  
anderson1127
Elite Member
 

加入日期: Jan 2002
文章: 4,032
引用:
作者tepcodu
所以只要不連proxy server
SSL加密就不會被破解嗎?


以SSL的運作原理來看, 如果proxy只是單純forward client request , 那應該是不易破解!!

但,如果client access ssl時,是與proxy建立ssl connection , 而proxy再與server端建立ssl connection
proxy 所擔任的中間人角色, 還是可以將SSL內容給加解密出來 !!

我是聽說Squid 新版本就有支援SSL的加解密 , 所以....
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑
舊 2013-01-30, 11:29 AM #16
回應時引用此文章
anderson1127離線中  
公不
*停權中*
 

加入日期: Dec 2010
文章: 341
引用:
作者anderson1127
以SSL的運作原理來看, 如果proxy只是單純forward client request , 那應該是不易破解!!

但,如果client access ssl時,是與proxy建立ssl connection , 而proxy再與server端建立ssl connection
proxy 所擔任的中間人角色, 還是可以將SSL內容給加解密出來 !!

我是聽說Squid 新版本就有支援SSL的加解密 , 所以....

中間人攻擊

Heartbleed bug

http://zh.wikipedia.org/wiki/%E5%BF...%BC%8F%E6%B4%9E
舊 2015-05-09, 06:50 PM #17
回應時引用此文章
公不離線中  
anderson1127
Elite Member
 

加入日期: Jan 2002
文章: 4,032
引用:
作者公不
中間人攻擊

Heartbleed bug
[恕刪]


呃.......

我相信這指的應該不是我之前說的ssl proxy 的方式 ,維基已經有點到是利用openssl 的漏洞進行的!!

只是,我最近也有點頭痛 , 我自己用的Firefox(最新版) 居然不肯與自己的網站建立SSL connection
只有IE(舊版本) 沒問題 , Google後才發現說 Firefox建議網站管理員更新openssl 並使用TLSv3 連線來解決

這......搞了半天,我還以為是自己的SSL有問題,原來是Firefox不肯建立SSL連線啊....
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑
舊 2015-05-09, 08:05 PM #18
回應時引用此文章
anderson1127離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是02:58 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。